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FOURNITURE DE SERVICES PAR RESERVATION DE RESSOURCES AU 
SEIN D'UN RESEAU DE COMMUNIC ATIO NS A GESTION DE 
RESSOURCES PAR DES REGLES DE POLITIQUE 



Uinvention concerne le domaine de la gestion des ressotirces d'un 
reseau de communications. 

On entend ici par « ressource » un equipement de reseau, ou un 
element d'un equipement de reseau, ou encore une connexion de reseau. 

Par ailleurs, on entend par « equipement de reseau» tout type de 
materiel, comme par exemple des serveurs, des terminaux, des commutateurs, 
des routeurs ou des concentrateurs, capable d'echanger des donnees, 
notamment de gestion, selon un protocole de gestion de reseau avec le 
systeme de gestion de reseau (ou .NMS pour « Network Management 
System ») de son reseau d'appartenance. Le protocole de gestion de reseau 
peut etre par exemple le protocole SNMP (pour « Simple Network 
Management Protocol » RFC 2571-2580) utilise notamment dans les reseaux 
de type IP ou ADSL, le protocole TL1 utilise notamment dans les reseaux-' de- 
type SONET, le protocole Q3 utilise notamment dans les reseaux de type SDH, 
ou encore les protocoles CLI (ligne de commande) et CORBA. 

De plus, on entend par « element » tout composant d'un equipement 
de r6seau capable d'assurer un traitement de trafic, comme par exemple une 
carte, une interface, un etage (ou « shelf »), ou un tiroir (ou « rack »). 

Comme le sait I'homme de Tart, la gestion des ressources d'un reseau 
peut s'operer de deux fagons selon le.type de systeme de gestion NMS utilise. 

Un premier type concerne les systemes de gestion NMS classiques 
dans lesquels toutes les informations concernant le reseau (liens, capacites, 
connexions, et analogues) sont echangees par Tintermediaire d'une couche de 
gestion de reseau (ou NML pour « Network Management Layer »). Dans ce 
premier type, la couche de gestion NML sait done tout sur la topologie du 
reseau et sur ses ressources et gere tout. 

Ce premier type est tres efficace, mais particulierement onereux. En 
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outre, toute la complexity du reseau etant integree dans ie systeme de gestion 
NMS, il est difficile de ie faire evoluer et de le maintenir a jour. De plus, le 
systeme de gestion NMS n'est pas bien adapte a la delegation de tache au 
plan de controle des equipements du fait que celui-ci comprend toujours plus 
d'intelligence et qu'il est de plus en plus souvent integre a Tinterieur des 
equipements. Enfin, certains types de gestion de service ne sont pas faciles a 
integrer dans un systeme de gestion NMS classique. Chaque application de 
gestion de service doit en effet faire I'objet d'un codage en dur de sa logique de 
service, ce qui prend du temps du fait de Tabsence de mecanisme de 
generation automatise. 

Un second type concerne les systemes de gestion dits « a regies de 
politique » (ou « policy rules »). Dans certains reseaux de communications, les 
ressources sont en effet gerees en fonction d'une politique (ou « policy ») 
definie par des regies de politique. On entend ici par « regie de politique » une 
regie de type « si <condition> alors <action> ». 

Ces regies de politique definissent des traitements de trafic, associes a 
des services, que doivent effectuer ies elements ou equipements de r6seau 
lorsqu'ils les ont instaurees. En d'autres termes, une ou plusieurs regies de 
politique definissent un role de reseau qu'une ressource doit assurer lors qu'il 
lui a ete assigne. 

L'operateur (ou superviseur) d'un reseau commence done par assigner 
un role de reseau a une ressource, compte tenu des accords de niveau de 
service (ou SLAs pour « Service Level Agreements ») passes avec le(s) 
client(s) conceme(s), puis il elabore une ou plusieurs regies de politique 
definissant ce role de reseau qu'il associe ensuite audit role. Ces regies de 
politique sont elaborees a Taide d'un gestionnaire de politique (ou « policy 
manager »), puis elles sont transmises a un serveur de politique (ou « policy 
server ») charge de les valider, de les stocker et de les transmettre 
selectivement aux equipements concernes afin qu'ils les instaurent. 

Ce second type offre une grande flexibilite en terme de definition de 
nouveaux services, mais, comme le type precedent, il ne dispose pas de 
suffisamment de mecanismes de generation automatises, notamment pour ce 
qui concerne la verification des nouvelles politiques, la creation de variantes de 



nouvelles politiques et I'instauration de nouvelles politiques (taches qui 
necessitent I'ecriture de programmes specifiques pour differentes parties du 
systeme de gestion). En outre,, ce second type n'offre pas de mecanisme de 
reservation de ressource. Dans la plupart des situations, la fourniture d'un 
service entraTne en effet I'allocation de ressources, ce qui est limitatif. 

Aucun systeme de gestion connu n'apportant une entiere satisfaction, 
invention a done pour but d'ameliorer la situation. 

Elle propose a cet effet un procede de fourniture de ressources, pour 
un reseau de communications comportant des ressources pouvant remplir un 
role de reseau assigne, deflni par des regies de politique, consistant, lorsqu'un 
service est demande, a selectionner une ressource, satisfaisant a un r6le de 
reseau correspondant a ce service demande, parmi certaines ressources du 
reseau qui n'ont pas encore ete associees a un role de traitement associe au 
service demande, puis a associer a cette ressource selectionnee un role de 
traitement associe au service demande, et enfin a determiner parmi un. 
ensemble de regies de politique chaque regie de politique qui definit le role de^ 
reseau associe a ce role de traitement afin de la transmettre a la ressource-- 
selectionnee pour qu'elle I'instaure. •■ 
Le procede selon I'invention peut comporter d'autres caracteristiques 
qui pourront etre prises separement ou en combinaison, et notamment : 
. - on peut selectionner les ressources parmi des ressources enregistrees. Par. 
exemple, chaque ressource enregistree est designee par un identifiant 
stocke en correspondence de ses capacites de traitement de trafic. Dans ce 
cas, la selection de ressource peut consister a verifier si une ressource 
enregistree dispose de capacites permettant de remplir le role de reseau qui 
correspond au service choisi, 

- on peut stacker les identifiants de ressource en correspondance 
d'identifiants de role de reseau et de role de traitement qui leurs sont 
eventuellement associes, 

- on peut transmettre la demande de fourniture d'un service accompagnee 
d'une definition du role de reseau- associe et d'une definition du role de 
traitement associe. Mais en variante, les roles de reseau peuvent etre 
stockes dans une memoire de roles, afin qu'a reception d'une demande de 
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fourniture de service on puisse determiner automatiquement dans la 
memoire le role de reseau correspondant, avant de proceder a la selection, 

- on peiit stocker les regies de politique en correspondance du role de reseau 
associe, 

- chaque r6le de reseau peut etre defini par au molns une capacite de 
ressource, 

- on peut modifier un role de reseau lorsqu'aucune ressource ne remplit ce 
role de reseau et/ou lorsqu'une ressource remplissant ce role presente des 
capacites compatibles avec la modification, 

- on peut supprimer un role de reseau lorsqu'aucune ressource ne remplit ce 
role de reseau, 

- on peut assigner directement un role de reseau a une ressource lorsque 
cette ressource dispose de capacites qui incluent chaque capacite designee 
par ce role de reseau, 

- on peut assigner plusieurs (au moins deux) roles de reseau differents a 
certaines ressources, 

- avant de proceder a une selection ide TessoUTce cdnsecutlve'S une demande 
de service, on peut effectuer une phase preliminaire consistant a determiner 
dans i'ensemble de regies de politique s'il existe une ou plusieurs regies de 
politique qui definissent le r6le de reseau qui correspond au service 
demande. 

L'invention propose <§galement un systeme de gestion de ressources 
pour un reseau de communications, comprenant une multiplicity de ressources 
susceptibles de remplir un role de reseau assigne, defini par des regies de 
politique, et comprenant des moyens de gestion de politique charges d'elaborer 
les regies de politique et un serveur de politique charge de stocker les regies 
de politique et de les transmettre selectivement aux ressources afin qu'elles les 
instaurent. 

Ce systeme de gestion se caracterise par le fait, d'une part, qu'il 
comprend egalement des moyens de contrdle couples au serveur de politique 
et aux ressources, et charges lorsqu'ils regoivent une demande de fourniture 
d'un service, de selectionner une ressource, qui satisfait a un role de reseau 
correspondant a ce service demande, parmi certaines ressources du reseau 



qui n'ont pas encore ete associees a un role.de traitement associe au service 
demande, et d'associer a cette. ressource selectionnee un role de traitement 
associe au service demande, et.d'auFe part, que son serveur de politique est 
charge, lorsqu'il regoit la designation de la ressource selectionnee et des roles 
de reseau et de traitement associes, de determiner parmi les regies de 
politique stockees la ou les regies de politique qui definissent le role de reseau 
associe au role de traitement afin de la ou les transmettre a la ressource 
selectionnee. 

Le systeme de gestion selon ('invention peut comporter d'autres 
caracteristiques qui pourront etre prises separement ou en combinaison, et 
notamment : 

- des moyens de controle charges de determiner les capacites de certaines 
au moins des ressources du reseau afin de les stacker dans une memoire 
d'enregistrements en correspondance d'un identifiant de ressource, les 
ressources ainsi stockees etant alors dites ressources enregistrees, 

- des moyens de controle charges de selectionner les ressources parmi des 
ressources enregistrees dans une memoire d'enregistrements sous la forme 
d'un identifiant de ressource et de capacites associees. Dans ce cas, les 
moyens de contrdle sont par exemple charges de determiner dans la 
memoire d'enregistrements chaque ressource enregistree qui dispose de 
capacites permettant de remplir le r6le de reseau correspondent au service 
choisi, 

- des moyens de controle charges de stacker les identifiants de ressource 
dans la memoire d'enregistrements en correspondance d'identifiants de role 
de reseau et de role de traitement qui leurs sont eventuellement associes, 

- des moyens de contr6le comportant des moyens d'interface graphique 
permettant a un utilisateur de leur communiquer la definition du role de 
reseau associe a un service demande et/ou la definition du role de 
traitement associe audit service demande. En variante, I'utilisateur ne 
communique que les definitions de r6le de traitement, les definitions de roles 
de reseau etant fournies par ailleurs et stockees dans une memoire de roles. 
Dans ce cas, lorsque les moyens de controle regoivent une demande de 
fourniture de sen/ice, ils determined dans la memoire de roles un role de 



1 er depot 

s 



reseau qui correspond a ce service, avant d'effectuer la selection, 

- des moyens de controie charges,' lorsqu'ils en recoivent I'ordre des moyens 
d'interface graphique, de modifier la definition d'un role de reseau designe si 
et seulement si aucune ressource ne remplit ce rdle de reseau ou si et 
seulement si une ressource remplit ce role de reseau mais dispose de 
capacites compatibles avec la modification, 

- des moyens de controie charges, lorsqu'ils en recoivent I'ordre des moyens 
d'interface graphique, de supprimer un rdle de reseau si et seulement si 
aucune ressource ne remplit ce r6le de reseau, 

- des moyens de controie capables d'assigner un role de reseau 
complementaire a une ressource lorsque cette ressource dispose de 
capacites qui incluent chaque capacite designee par ce rdle de reseau, 

- des moyens de contrSle capables d'assigner plusieurs r6les de reseau 
differents a certaines ressources, 

- des moyens de controie capables, lorsqu'ils recoivent une demande de 
fournlture de service et avant de proceder a la selection de ressource, 

.. d:adresser-au serveur-de politique une demande-de verification d'existeTice " 
de regie(s) de politique correspondant au service demande, afin de ne 
proceder a la selection qu'a condition que ces regies existent, 

- une memoire de regies accessible au serveur de politique et stockant les 
regies de politique en correspondance du role de reseau associe, 

- des moyens de mediation interfaces entre les ressources, d'une part, et les 
serveur de politique et moyens de contrdle, d'autre part, et charges 
d'assurer le dialogue, d'une part, entre les ressources et le serveur de 
politique ou les moyens de controie, et d'autre part, entre le serveur de 
politique et les moyens de controie. 

L'invention porte en outre sur un serveur de gestion d'un systeme de 
gestion de reseau (ou NMS), equipe d'un systeme de gestion de ressources du 
type de celui presente ci-avant. 

L'invention est particulierement bien adaptee, bien que de facon non 
exclusive a la gestion de ressources telles que les equipements de reseau, les 
elements d'equipements de reseau et les connexions de reseau. 
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D'autres caracteristiques et avantages.de Invention apparaTtront a 
I'examen de la description detaillee ci-apres, et des dessins annexes, sur 
lesquels : 

- la figure 1 illustre de fagon schematique un exemple de realisation d'un 
systeme de gestion de ressources selon Invention, integre dans un 
systeme de gestion de reseau NMS, et 

- la figure 2 illustre de facon schematique un exemple de reservation de 
ressource selon l'invention. 

Les dessins annexes pourront non seulement servir a completer 
l'invention, mais aussi contribuer a sa definition, le cas echeant 

L'invention a pour objet de permettre la reservation de ressources au 
sein d'un reseau de communications dont les ressources sont gerees a I'aide 
de regies de politique. 

Dans ce qui suit, on considere a titre d'exemple illustratif que le reseau 
de communications est au moins en partie de type Internet (IP). Mais, ^ 
l'invention s'applique a d'autres types de reseau geres, comme par exemple £ 
aux reseaux de transmission de type WDM, SONET ou SDH, aux reseaux de + 
donnees de type ATM, ou aux reseaux de voix de type classique, mobile ou t 

NGN. > 

Comme illustre sur la figure 1, un reseau de communications gere se 
compose de facon tres schematique d'une multiplicite d'equipements de 
reseau NEQ-i (ici i = 1 a 3, a titre d'exemple), relies les uns aux autres par des 
moyens de communications, et d'un systeme de gestion de reseau (ou NMS 
pour « Network Management System ») destine a permettre au gestionnaire 
as (ou supervisee) du reseau de gerer et contr6ler a distance les equipements 
NEQ-i auxquels il est couple. 

On entend ici par « equipement de reseau » NEQ-i un materiel 
capable d'echanger des donnees de gestion avec le systeme de gestion de 
reseau NMS, et plus precisement avec un serveur de gestion MS qu'il 
comprend, selon un protocole de gestion choisi, comme par exemple le 
protocole SNMP (pour « Simple Network Management Protocol » RFC 2571- 
2580), ou les protocoles TL1 , CORBA, CLI ou Q3. II s'agit, par exemple, de 
serveurs peripheriques ou de coeur, de terminaux, de commutateurs, de 
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routeurs ou de concentrateurs. 

Un equipement de reseau NEQ-i peut etre constitue d'un unique 
element de reseau NEL constituant une ressource^ ou de plusieurs constituant 
chacun, ou ensemble, une ou plusieurs ressources. On entend ici par 
« element de reseau » tout composant d'un equipement de reseau NEQ-i 
capable d'assurer au moins un traitement de trafic. II s'agit par exemple d'une 
carte, d'une interface, d'un etage (ou « shelf »), ou d'un tiroir (ou « rack »). Par 
ailleurs, on entend ici par « trafic » aussi bien un flux de paquets de donnees 
qu'un simple paquet de donnees. 

Comme indique ci-dessus, le systeme de gestion de reseau NMS 
comprend un serveur de gestion MS dans lequel est preferentiellement 
implante un systeme de gestion de ressources RMS, selon I'invention. 

Ce systeme de gestion de ressources RMS comprend tout d'abord un 
gestionnaire de politique PM (ou « Policy Manager ») charge de transformer en 
regies de politique des specifications de niveau de service (ou SLS pour 
« Service Level Specification »). definissant des accords de niveau de service 
. (°V SLA) i .que : .I'operateur a. passes. avec ses..cllents, etquilur sont-transmises- 
par I'operateur via une interface graphique de type GUI du systeme de gestion 
de reseau NMS. 

Ces regies de politique sont destinees a definir les traitements de trafic 
que les differents equipements de reseau NEQ-i et elements de reseau NEL, et 
plus generalement les differentes ressources, doivent effectuer afin de mettre 
en ceuvre les services offerts par le reseau. 

Le systeme de gestion de ressources RMS comprend egalement un 
serveur de politique PS (ou « Policy Server ») alimente en regies de politique 
par le gestionnaire de politique PM. II est plus precisement charge de valider 
les regies de politique qu'il recoit du gestionnaire de politique PM, de les 
stocker dans une memoire de regies M1, et de les transmettre selectivement, 
sur ordre, aux ressources du reseau concernees (NEQ et NEL). 

II est important de preciser que le gestionnaire de politique PM 
transmet au serveur de politique PS des regies de politique accompagnees 
d'un role de reseau associe, sur lequel on reviendra plus loin. Par consequent, 
le serveur de politique PS stocke dans la memoire de regies M1 une table de 
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correspondance entre des jeux de regies et des r6les de reseau (« table de 
correspondance regies/roles »). 

Le gestionnaire de politique PM et le serveur de politique PS 
defmissent une couche de politique de ressources. 
5 Le systeme de gestion de ressources RMS comprend en outre un 

controleur de ressources du reseau NRC qui controle I'algorithme de selection 
et reservation de ressources qui sera decrit plus loin. Comme on le verra 
egalement plus loin, ce controleur de ressources du reseau NRC est 
egalement charge d'enregistrer, de configurer et d'identifier des ressources en 
10 tant que cibles de politique. Par ailleurs, I'aspect topologique d ! un service etant 
controle via le controleur de ressources du reseau NRC, ce dernier peut etre 
charge de cr6er certaines ressources, comme par exempie des connexions 
entre equipements NEQ ou elements NEL du reseau. 

Ce controleur de ressources du reseau NRC est couple, d'une part, au 
is gestionnaire de politique PM et, d'autre part, aux equipements NEQ-i et 
elements NEL du reseau, de preference via au moins une interface da. 
programmation duplication de type API (pour « Application Programming- 
Interface »). 

j 

Preferentiellement, comme illustre, et bien que cela ne soit pas 
. 20 obligatoire, le systeme de gestion de ressources RMS comprend un module de : v 
mediation MM interface entre les ressources NEQ-i et NEL, d'une. part, et les 
serveur de politique PS et controleur de ressources du reseau NRC, d'autre 
part. Ce module de mediation MM est charge d'assurer le dialogue, d'une part, 
entre les ressources NEQ-i et NEL et le serveur de politique PS ou le 
25 controleur de ressources du reseau NRC, et d'autre part, entre le serveur de 
politique PS et le controleur de ressources du reseau NRC. 

Un tel module de mediation MM n'est pas utile lorsque les 
equipements NEQ-i ou elements NEL de reseau comprennent directement les 
politiques. Dans ce cas I'homme de I'art appelle les equipements des « points 
3c d'application de politique (ou PEPs pour « Policy Enforcement Points »). 

Comme evoque ci-avant, le controleur de ressources du reseau NRC 
est charge- de controler 1'algorithme de reservation de ressources du systeme 
de gestion de reseau NMS. II comprend pour ce faire, preferentiellement, une 
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interface graphique Gl, de type GUI, destinee a permettre a un utilisateur de lui 
transmettre des definitions de roles de reseau et/ou des definitions de roles de 
traitement. ^interface graphique Gi> pourrait 6ventcrellem"ent permettre a 
rutilisateur de transmettre au controleur de ressources du reseau NRC des 
demandes de fourniture de service, mais, il est preferable que ces demandes 
parviennent audit controleur de ressources du reseau NRC par I'intermediaire 
du gestionnaire de reseau PM (lequel les regoit generalement de I'interface 
graphique GUI du systeme de gestion de reseau NMS). 

Par definition, un role de reseau definit un role qu'un equipement NEQ- 
i ou element NEL de reseau, non d6sign6, est susceptible de remplir au sein du 
reseau pour mettre en oeuvre un service ou une partie d'un service. En 
d'autres termes, un role de reseau est assocte a un service, lequel correspond 
a un ou plusieurs traitements de trafic. Preferentiellement, un role de reseau 
est defini par au moins une capacite de traitement de trafic d'une ressource 
(non designee), comme par exemple une fonctionnalite, telle que la mise en 
forme du trafic (ou « traffic shaping ») ou une vitesse de traitement. 

II est important de noter qu'un role de reseau ne peut etre rempli que 
par des ressources d'un certain type. 

• Lorsque Toperateur veut proceder a la reservation d'une ressource, il 
doit adresser au controleur de ressources du reseau NRC une demande de 
fourniture d'un service. Comme indique ci-avant, cette demande parvient 
preferentiellement au controleur de ressources du reseau NRC par 
I'intermediaire du gestionnaire de reseau PM. Cette demande est 
accompagnee soit de la definition du role de reseau associe au service et de la 
definition d'un role de traitement associe (sur lequel on reviendra .plus loin), soit 
seulement de la definition d'un role de traitement associe. Dans ce dernier cas, 
il faut que le controleur de ressources du reseau NRC dispose de la definition 
du role de r6seau associe au service demand^. II comporte a cet effet une 
memoire de roles M2, dediee a la memorisation des definitions de role de 
reseau communiquees par I'operateur via Interface graphique Gl. 

Par consequent, lorsque le controleur de ressources du reseau NRC 
regoit une demande de fourniture d'un service, soit elle est accompagnee d'une 
definition de role de reseau et d'un role de traitement, soit elle n'est 
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accompagnee que d'un role de traitement et ledit controleur de ressources du 
reseau NRC doit extraire de la memoire de roles M2 la definition de role de 
reseau qui est associee au service demande. 

Une fois en possession d'un role de reseau, le controleur de 
ressources du reseau NRC doit proceder a la selection d'une ressource du 
reseau qui satisfait a ce r6le de reseau. Pour ce faire, il effectue sa selection 
parmi certaines ressources du reseau qui n'ont pas encore ete associees a un 
role de traitement (ou « business role »). 

Par definition, un r6le de traitement identifie le role d'une ressource 
3 choisie compte tenu des caracteristiques specifiques du service auquel il est 
associe. Un role de traitement est done destine a etre associe (ou attache) a 
une ressource qui a ete selectionnee pour remplir un role de reseau 
correspondant a un service requis. En d'autres termes, un r6le de reseau limite 
('utilisation d'une ressource a une « instanciation » particuliere d'un service, si 
5 bien qu'il agit comme une espece de label de selection de ressource. . Par 
contre, un role de traitement definit comment I'acces d'un client particuliera un 
• point d'acces de service doit etre configure. Le mot « configure » doit etre ici 
compris dans une definition tres large. • 

Le controleur de ressources du reseau NRC effectue ses selections 
»o parmi des ressources dites enregistrees. Une ressource enregistree eskune 
. ressource dont un identifiant est stocke dans une memoire d'enregistrements 
M3, eventuellement (et preferentiellement) en correspondance de ses 
capacites de traitement de trafic. 

Le controleur de ressources du reseau NRC est preferentiellement 
25 charge d'alimenter cette memoire d'enregistrements M3 et de la mettre a jour. 
A cet effet, il peut, par exemple, interroger regulierement (« polling ») les bases 
d'informations de gestion (ou MIB pour « Management Information Base ») des 
equipements de reseau NEQ-i. 

En variante, la memoire d'enregistrements M3 peut etre alimentee par 
30 un autre module du systeme de gestion de reseau NMS. 

' L'identifiant de ressource est un identifiant unique defini par un unique 
service de nommage afin que chaque ressource du reseau puisse etre trouvee 
independamment du controleur de ressources du reseau NRC qui les gere. 
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Bien entendu, le service de nommage peut etre constitu6 d'une federation de 
sous-services de nommage. 

La selection de ressource consiste soit a verifier parmi les ressources 
enregistrees ceiles qui ne sont pas attachees a un role de traitement 
correspondant au service demande et qui disposent de capacites disponibles 
permettant de remplir le role de reseau qui correspond au service demande, 
soit a creerune ressource si cela a un sens. Cette creation de ressource est 
sous la responsabilite du controleur de ressource du reseau NRC, elle n'a de 
sens que pour des ressources virtuelles (port logique, espace disque...) mais 
pas pour des ressources physiques. 

Afin de permettre cette selection, les identifiants des ressources 
enregistrees sont stockes dans la memoire d'enregistrements M3 en 
correspondance des identifiants de role de traitement et de role de reseau qui 
leurs sont eventuellement associes. La memoire d'enregistrements M3 stocke 
done une table de correspondance ressources/roles. 

Cette phase de selection peut §tre precedee par une phase de 
verification destinee a .^assurer qu'il existe des regies de pplitique^associees . 
au role de reseau correspondant au service demande. II est en effet preferable 
de verifier si Pop6rateur a defini des regies de politique correspondant au 
service demande avant de tenter de trouver la ressource qui peut remplir le 
role de reseau associe a ce service demande. 

Cette phase de verification est illustree de fagon tres schematique par 
la pile de gauche de la figure 2. Dans I'exemple illustre, I'operateur veut 
assigner un role de reseau choisi a une ressource (a determiner) afin qu'elle 
fournisse un acces peripherique, par exemple pour un point d'acces de service 
identifie par des informations complementaires. Le role de reseau choisi est par 
exemple defini par une premiere capacite liee a la Vitesse de traitement (par 
exemple 100 Mb) et une seconde capacite liee au type de traitement (par 
exemple la mise en forme (ou « shaping »)). 

Pour effectuer la phase de verification, le controleur de ressources du 
reseau NRC adresse au serveur de politique PS, ici par I'intermediaire du 
module de mediation MM, une demande de verification d'existence de regle(s) 
de politique correspondant au role de reseau associe au service demande (la 



demande comporte done la definition du role de reseau materialisee par les 
elements inclus dans I'accolade de la pile de gauche de lafigure 2). 

A reception de cette demande le serveur de politique PS accede a la 
memoire de regies M1 afin de rechercher dans la table de correspondence 
regies de politique/roles de reseau les regies de politique qui correspondent au 
role de reseau recu. 

Une fois la recherche terminee, le serveur de politique PS adresse au 
controleur de ressources du reseau NRC, ici par I'intermediaire du module de 
mediation MM, un message de compte rendu precisant si il dispose ou non de 
regies de politique correspondant au role de reseau qu'il lui a adresse. 

Si les regies de politique n'existent pas dans la memoire de regies M1, 
le controleur de ressources du reseau NRC genere un message 
divertissement qu'il transmet a I'operateur via son interface graphique Gl. 
L'operateur peut alors generer les regies de politique manquantes a I'aide du 
gestionnaire de politique MP, qui les transmettra ensuite au serveur de 
politique PS afin qu'il les stocke dans la memoire de regies de politique M1, 
apres validation. -> : 

Si les regies de politique existent, le controleur de ressources.* du 
reseau NRC peut alors selectionner une ressource parmi les ressources 
enregistrees. comme indique ci-dessus (il utilise en fait les elements inclus 
dans I'accolade de la pile centrale de la figure 2). Puis, i! associe (ou attache) a 
cette ressource selectionnee (en fait a son identifiant unique) un role de 
traitement qui lui a ete communique par I'operateur via son interface graphique 
Gl. Dans I'exemple illustre, le r6le de traitement specifie que la ressource 
selectionnee doit par exemple remplir le role de reseau specifie afin d'offrir au 
client X un acces au reseau. 

II est important de noter que le controleur de ressources du reseau 
NRC peut etre amene a creer une ressource, comme par- exemple une 
connexion, lorsque celle-ci n'existe pas. 

Le controleur de ressources du reseau NRC peut alors adresser au 
serveur de politique PS, ici par I'intermediaire du module de mediation MM, la 
definition du role de reseau, la definition du role de traitement, I'identifiant 
unique de la ressource selectionnee et eventuellement des donnees 
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complementaires detaillant une instanciation du service demande, comme par 
exemple la designation d'un point d'acces de service, il met egalement a jour la 
table de correspdndance "ressources/rdles de la memoirelfeTifegistrements M3 
en stockant I'identifiant de la ressource selectionnee en correspondance des 
identifiants de role de reseau et de role de traitement qu'il vient de lui assigner. 

Le serveur de politique PS accede alors a la memoire de regies M1 et 
utilise les elements inclus dans I'accolade de la pile de droite de la figure 2 pour 
extraire les regies de politique qui vont permettre a la ressource selectionnee 
(designee par son identifiant unique) de se configurer afin de remplir le role de 
reseau qui vient de lui etre assigne par le controleur de ressources du reseau 
NRC. 

Puis, le serveur de politique PS transmet a I'equipement NEQ-i ou a 
I'element NEL de reseau, constituant ou comportant la ressource selectionnee, 
ici par I'intermediaire du module de mediation MM, les regies de politique 
extraites afin que la ressource les instaurent. La ressource est alors reservee. 

Le controleur de ressources du reseau NRC peut etre egalement 
a 9?nce tie JJ 1 3. r )i.6. r ®. A assurer _une _qu plusieurs . fonctions complementaires... 
Ainsi, il peut etre charge, lorsqu'il en recoit I'ordre d'un utilisateur par son 
interface graphique Gl, de modifier la definition d'un role de reseau designe. 
Bien entendu, cette modification ne peut survenir qu'a condition qu'aucune 
ressource ne remplisse le role de reseau designe ou bien qu'il existe une 
ressource remplissant ce role de reseau mais disposant de capacites 
compatibles avec la modification. 

Pour proceder a de telles modifications le controleur de ressources du 
reseau NRC precede done tout d'abord a une analyse des memoire de roles 
M2 et memoire d'enregistrements M3, puis si la modification est possible il 
I'effectue en mettant a jour la memoire de roles M2. 

Le controleur de ressources du reseau NRC peut etre egalement 
charge, lorsqu'il en recoit I'ordre d'un utilisateur par son interface graphique Gl. 
de supprimer un role de reseau designe. Bien entendu, cette suppression ne 
peut survenir qu'a condition qu'aucune ressource ne remplisse le role de 
reseau designe. 

Pour proceder a de telles suppressions le controleur de ressources du 
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reseau NRC procede done tout d'abord a une analyse de la table de 
correspondance ressources/roles stockee dans la. memoire d'enregistrements 
M37puis si la suppression est possible il I'effectue enmMant a jour la table de 
correspondance ressources/roles et la memoire de roles M2. 

Le controleur de ressources du reseau NRC peut etre egalement 
charge, lorsqu'il en recoit I'ordre d'un utilisateur par son interface graphique Gl, 
d'assigner un role de reseau complementaire a une ressource qui remplit deja 
au moins un role de reseau. Bien entendu, cette assignation ne peut survenir 
qu'a condition que la ressource dispose de capacites qui incluent chaque 
capacite designee par le role de reseau complementaire. 

Pour proceder a de telles assignations le controleur de ressources du 
reseau NRC precede done tout d'abord a une analyse de la memoire 
d'enregistrements M3, puis si I'assignation est possible il I'effectue en mettant a 
jour la table de correspondance ressources/roles stockee dans la memoire 
d'enregistrements M3. 

Le systeme de gestion de ressources RMS, selon I'jnvention.. et 
notamment ses gestionnaire de politique PM, serveur de politique -PS, 
controleur de ressources du reseau NRC et module de mediation MM, peuj/ent 
etre realises sous la forme de circuits electroniques, de modules logicielsv(ou 
informatiques), ou d'une combinaison de circuits et de logiciels. & 

L'invention offre egalement un procede de fourniture de ressources, 
pour un reseau de communications comportant des ressources susceptibles de 
remplir un role de reseau assigne, defini par des regies de politique. 

Celui-ci peut etre notamment mis en ceuvre a I'aide du systeme de 
gestion de ressources RMS presente ci-avant. Les fonctions et sous-fonctions 
principales et optionnelles assurees par les etapes de ce procede etant 
sensiblement identiques a celles assurees par les differents moyens 
constituant le systeme de gestion de ressources RMS, seules seront resumees 
ci-apres les etapes mettant en ceuvre les fonctions principales du procede 
selon l'invention. 

Ce procede consiste, lorsqu'un service est demande, a selectionner 
une ressource NEQ-i ou NEL, satisfaisant a un role de reseau correspondant a 
ce service, parmi certaines ressources du reseau qui n'ont pas encore ete 
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associees a un role de traitement associe au service demande, puis a associer 
a cette ressource selectionnee un role de traitement associe au service 
demand^, et enfin a determiner parmi un ensemble de Yeg[es"'de politique 
chaque regie de politique qui definit le role de reseau associe a ce role de 
traitement afin de la transmettre a la ressource selectionnee. pour qu'elle 
finstaure. 

Uinvention ne se limite pas aux modes de realisation de systeme de 
gestion de ressources, de serveur de gestion et de procede decrits ci-avant, 
seulement a titre d'exemple, mais elle englobe toutes les variantes que pourra 
envisager Thomme de Tart dans le cadre des revendications ci-apres. 
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REVINDICATIONS 

1 ; Procede de fourniture de sen/ice pour un reseau de communications 
comportant des ressources (NEQ, NEL) propres a remplir un r6le de reseau 

5 assigne, defini par des regies de politique, caracterise en ce qu'il consiste, en 
cas de demande de fourniture d'un service, a selectionner une ressource, 
satisfaisant a un rQle de reseau correspondant audit service demande, parmi 
certaines ressources (NEQ, NEL) du reseau pas encore associees a un role de 
traitement associe audit service demande, puis a associer a cette ressource 

.o selectionnee un role de traitement associe audit service demande, et a 
determiner parmi un ensemble de regies de politique chaque regie de politique 
definissant le role de reseau associe audit r6le de traitement afin de la 
transmettre a ladite ressource selectionnee en vue de son instauration. 

2.. . Procede selon la revendication 1, caracterise en ce que Ton 

is seiectionne lesdites ressources parmi des ressources enregistrees (NEQ, 
NEL). 

3. Procede selon la revendication 2, caracterise en ce que chaque 
ressource enregistree (NEQ, NEL) est designee par un identifiant stocky en 
correspondance de capacites de traitement de trafic, et en ce que ladite 

20 selection de ressource consiste a verifier si une ressource enregistree dispose 
de capacites permettant de remplir le r6le de reseau correspondant audit 
service choisi. 

4. Procede selon la revendication 3, caracterise en ce que lesdits 
identifiants de ressource sont stockes en correspondance d'identifiants de role 

25 de reseau et de r6le de traitement qui lui sont eventuellement associes, dans 
une memoire d'enregistrements (M3). 

5. Procede selon I'une des revendications 1 a 4, caracterise en ce que 
Ton transmet ladite demande de fourniture d'un service accompagnee d'une 
definition du role de reseau associe et d'une definition du rdle de traitement 

3D associe. 

6. Procede selon Tune des revendications 1 a 4, caracterise en ce que 
lesdits roles de reseau sont stockes dans une memoire de roles (M2), et en ce 
qu'a reception d'une demande de fourniture d'un service on determine dans 
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ladite memoire de roles (M2) le role de reseau correspondant, avant de 
proceder a ladite selection. 

7. Precede seldrTrune des revendications 1 a 6; caracterise en ce que 
lesdites regies de politique sont stockees en correspondance du role de reseau 
associe, dans une memoire de regies (M1). 

8. Procede selon Tune des revendications 1 a 7, caracterise en ce que 
chaque role de reseau est defini par au moins une capacite de ressource. 

9. Procede selon Tune des revendications 1 a 8, caracterise en ce que 
Ton modifie un role de reseau lorsqu'aucune ressource ne remplit ledit role de 
reseau et/ou lorsqu'une ressource remplissant ledit r6le de reseau presente 
des capacites compatibles avec ladite modification. 

10. Proc6de selon i'une des revendications 1 a 9, caracterise en ce que 
Ton supprime un role de reseau iorsqu'aucune ressource ne remplit ledit role 
de reseau. 

11. Procede selon Tune des revendications 8 a 10, caracterise en ce que 
Ton assigne directement un role de reseau a une ressource lorsque ladite 
ressource dispose de capacites incluant chaque capacite designee par ledit 
role de reseau. 

12. Procede selon I'une des revendications 1 a 11, caracterise en ce que 
Ton assigne au moins deux roles de reseau differents a certaines ressources. 

13. Procede selon Tune des revendications 1 a 12, caracterise en ce 
qu'avant de proceder a ladite selection de ressource on effectue une phase 
preliminaire consistant a determiner dans ledit ensemble de regies de politique 
si il comporte des regies de politique definissant le role de reseau 
correspondant au service demande. 

14. Systeme de gestion de ressources (RMS), pour un reseau de 
communications comprenant une multiplicity de ressources (NEQ, NEL) 
propres a remplir un role de reseau assigne, defini par des regies de politique, 
ledit systeme comprenant des moyens de gestion de politique (PM) propres a 
elaborer lesdites regies de politique et un serveur de politique (PS) propre a 
stocker lesdites regies de politique et a les transmettre s6lectivement auxdites 
ressources (NEQ, NEL) afin qu'elles les instaurent, caracterise en ce qu'il 
comprend en outre des moyens de controle (NRC) couples audit serveur de 
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politique (PS) et auxdites ressources (NEQ, NEL), et agences, en cas de 
reception d'une demande de fourniture d'un service, pour selectionner une 
ressource, satisfalsa'riTS" un role de reseau correspondant audit servtei- 
demande, parmi certaines ressources du reseau pas encore associees a un 
r6le de traitement associe audit service demande, et pour associer a cette 
ressource selectionnee un role de traitement associe audit service demande, et 
en ce que ledit serveur de politique (PS) est agence, a reception de la 
designation de ladite ressource selectionnee et des roles de reseau et de 
traitement associes, pour determiner parmi lesdites regies de politique 
stockees chaque regie de politique definissant ie role de reseau associe audit 
role de traitement afm de la transmettre a ladite ressource. 

15. Systeme selon la revendication 14, caracterise en ce que lesdits 
moyens de controle (NRC) sont agences pour determiner les capacites de 
certaines au moins des ressources (NEQ, NEL) du reseau de maniere a les 
stacker dans une memoire d'enregistrements (M3) en correspondence d'un 
identifiant de ressource, lesdites ressources stockees etant alors pitas 
ressources enregistrees. .. r _ 

16. Systeme selon Tune des revendications 14 et 15, caracterise en ce 
que lesdits moyens de contrdle (NRC) sont agences pour selectionner lesdites 

20 ressources parmi des ressources (NEQ, NEL) enregistrees dans une memoire 
d'enregistrements (M3) sous la forme d'un identifiant de ressource et de 
capacites associees. 

17. Systeme selon la revendication 16, caracterise en ce que lesdits 
moyens de contrdle (NRC) sont agences pour determiner dans ladite memoire 
d'enregistrements (M3) chaque ressource enregistree disposant de capacites 
permettant de remplir le r6le de reseau correspondant audit service choisi. 

18. Systeme selon I'une des revendications 15 a 17, caracterise en ce 
que lesdits moyens de controle (NRC) sont agences pour stacker lesdits 
identifiants de ressource dans ladite memoire d'enregistrements (M3) en 
correspondance d'identifiants de role de reseau et de role de traitement qui 
leurs sont eventuellement associes. 

19. Systeme selon I'une des revendications 14 a 18, caracterise en ce 
que lesdits moyens de controle (NRC) component des moyens d'interface 
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graphique (Gl) propres a permettre la communication par un utilisateur d'une 
definition de role de reseau associe a un service demande et/ou d'une 
- definition de role detraitement associe audit service demande: — — 

20. Systeme selon Tune des revendications 14 a 18, caracteris6 en ce 
que lesdits moyens de controle (NRC), d'une part, component des moyens 
d'interface graphique (Gl) propres a permettre la communication par un 
utilisateur des definitions de roles de traitement associes a un service 
demande, et de definitions de roles de reseau, et d'autre part, sont agences 
pour stocker lesdites definition de roles de reseau communiquees dans une 
mernoire de roles (M2) et, en cas de reception d'une demande de fourniture 
d'un service, pour determiner dans ladite mernoire de roles (M2) un role de 
reseau correspondant audit service, avant d'effectuer ladite selection. 

21. Systeme selon Tune des revendications 19 et 20, caracterise en ce 
que lesdits moyens de controle (NRC) sont agences, a reception d'une 
demande provenant desdits moyens d'interface graphique (Gl) et requerant 
une modification choisie d'une definition de role de reseau, pour proceder a la 
modification de la definition dudit role de reseau lorsqu'aucune ressource ne 
remplit ledit role de reseau ou lorsqu'une ressource (NEQ, NEL) remplit ledit 
role de reseau et dispose de capacites compatibles avec ladite modification. 

22. Systeme selon Tune des revendications 19 a 21, caracterise en ce 
que lesdits moyens de controle (NRC) sont agences, a reception d'une 
demande provenant desdits moyens d'interface graphique (Gl) et requerant 
une suppression d'une definition de role de reseau, pour proceder a ladite 
suppression lorsqu'aucune ressource (NEQ, NEL) ne remplit ledit role de 
reseau. 

23. Systeme selon Tune des revendications 19 a 22, caracterise en ce 
que lesdits moyens de controle (NRC) sont agences pour assigner un role de 
reseau complementaire a une ressource (NEQ, NEL) lorsque ladite ressource 
dispose de capacites incluant chaque capacite designee par ledit role de 
reseau. 

24. Systeme selon I'une des revendications 14 a 23, caracterise en ce 
que lesdits moyens de controle (NRC) sont propres a assigner au moins deux 
roles de reseau differents a certaines ressources (NEQ, NEL). 



25. Systeme selon I'une des revendications 14 a 24, caracterise en ce 
que lesdits moyens de controie (NRC) sont agences, en cas de reception d'une 
demande de fourniture d'un service et avant de proceder a ladite selection de 
ressource, pour adresser audit serveur de politique (PS) une demande de 
verification d'existence de regie(s) de politique correspondant audit service 
demande, et, en cas de reception d'un message signalant une telle existence, 
pour proceder a ladite selection. 

26. Systeme selon I'une des revendications 14 a 25, caracterise en ce 
qu'il comprend une memoire de regies (M1) accessible audit serveur de 
politique (PS) et stockant lesdites regies de politique en correspondance du 
role de reseau associe. 

27. Systeme selon I'une des revendications 14 a 26, caracteris6 en ce 
qu'il comprend des moyens de mediation (MM) interfaces entre lesdites 
ressources (NEQ, NEL), d'une part, et ledit serveur de politique (PS) et lesdits 
moyens de controie (NRC), d'autre part, et agences pour permettre un 
dialogue, d'une part, entre lesdites ressources (NEQ, NEL) et ledit serveur de 
politique (PS) ou lesdits moyens de contrdle (NRC), et d'autre part, entre^ledit 
serveur de politique (PS) et lesdits moyens de contr6le (NRC). ?■ 

28. Serveur de gestion (MS) d'un systeme de gestion de reseau (NMS), 
caracterise en ce qu'il comprend un systeme de gestion de ressources (RMS) 
selon I'une des revendications 14 a 27. 

29. Utilisation des procede, systeme de gestion de ressources (RMS) et 
serveur de gestion (MS) selon I'une des revendications precedentes pour des 
ressources choisies dans un groupe comprenant les equipements de reseau 
(NEQ), les elements (NEL) d'equipements de reseau (NEQ) et les connexions 
de r6seau. 
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